安基网 首页 资讯 安全报 查看内容

科技独角兽遭黑客入侵,750万用户数据泄露,任何人可下载数据

2020-7-27 00:51| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 数位银行应用程式和科技独角兽Dave.com在黑客在公开论坛上发布了7,516,625位用户的详细资料后,今天确认存在安全漏洞。Dave表示安全漏洞源于前业务合作伙伴Waydev(工程团队使用的分析平台)的网络。一位发言人说: ...

数位银行应用程式和科技独角兽Dave.com在黑客在公开论坛上发布了7,516,625位用户的详细资料后,今天确认存在安全漏洞。

Dave表示安全漏洞源于前业务合作伙伴Waydev(工程团队使用的分析平台)的网络。

一位发言人说:“由于Dave的前第三方服务提供商之一Waydev的代码违规行为,黑客最近获得了对Dave某些用户数据的未授权访问,”

该公司表示,它已经堵住了黑客的切入点,并且正在将事件通知客户。暴露后,Dave应用程序密码也将被重置。

“一旦Dave意识到这一事件,该公司立即发起了一项调查,该调查正在进行中,并且正在与执法部门进行协调,包括与FBI一起调查恶意方声称已“破解”了其中一些密码,正在尝试出售Dave客户数据。” Dave说。

该公司还引进了网络安全公司CrowdStrike协助调查。

在Hacker论坛上发布DAVE用户数据

于7月25日周六凌晨得知此安全漏洞。黑客在RAID上提供了Dave应用程序的用户数据,这是一个黑客论坛,已成为黑客入侵泄漏数据库的好去处。

黑客也享有声誉。以ShinyHunters的名义命名的,是同一个人/小组,他们也泄露并泄漏/出售了许多其他公司(包括Mathway,Tokopedia,Wishbone等)的数据。

Dave数据当前以免费下载的形式提供-论坛成员使用论坛积分解锁对下载链接的访问权限之后。

数据包含大量信息,例如真实姓名,电话号码,电子邮件,出生日期和家庭住址。

对于某些用户,它还包括支付卡详细信息和社会安全号码,但Dave说这些详细信息已加密。

密码也包括在内,但使用bcrypt进行哈希处理,该哈希函数可防止黑客查看明文形式的密码。

戴夫说,目前,他们没有证据表明黑客使用数据来访问用户帐户并执行任何未经授权的操作。



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6853703567610479118/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部